跳到主要内容
01 / CONCEPT

这是什么

在网络层配置防火墙、VLAN隔离与入侵检测(IDS/IPS)抵御内外网攻击;在数据层至少采用数据加密、快照备份、防数据遗漏或水印等 2 种措施并进行恢复演练;在应用层至少采用漏洞扫描、多因子身份认证、细粒度权限控制等 2 种控制策略;在移动访问端强化基于设备绑定、属性加密或动态令牌的安全鉴权控制。

02 / VALUE

它有什么用

解决的核心问题

阻断勒索病毒入侵、数据库被拖库勒索以及移动端失窃被越权操控建筑机电设备的重大安全灾难。

带来的综合价值

构筑“网络边界-主机应用-数据实体-移动终端”四位一体的纵深防御体系,确保系统连续稳定无中断运行。

03 / SCORING

怎么得分

设置 4 个独立款项,累计总分不超过 4 分。

款项 要求与评定方法 分值
第 1 款
采用网络隔离、防火墙技术、入侵检测系统和工具,阻挡来自内外网环境的攻击。
1 分
第 2 款
采用至少2种技术措施保障数据安全。
1 分
第 3 款
采用至少2种技术措施进行应用安全控制。
1 分
第 4 款
采用技术措施提升移动终端访问控制的安全性。
1 分
04 / EVIDENCE

需要什么材料

01
信息安全技术设计方案与安全分区部署图

明确网络隔离、防火墙、入侵检测的部署位置,以及数据保护、应用安全控制和移动终端访问保护措施。

02
信息安全与隐私保护管理制度及措施清单

逐项对应所选网络、数据、应用和移动访问措施;采用快照或备份的,写清相应恢复演练安排与记录。

03
安全产品说明书及用户登录、访问控制界面记录

运行评价提供实际产品功能、登录认证与权限控制照片或视频,核对移动访问和数据保护措施的落实情况。

05 / ARCHITECTURE

与哪些智慧建筑系统相关

依据《智慧建筑评价标准》图 2.1.1,标出本条在系统架构上可能相关的模块。

智慧应用

基础设施管理

安全与防灾

……

能源与资源

……

环境与健康

……

服务与管理

……

智慧建筑大脑

主题集市

数据挖掘与应用

智慧建筑数字化平台

资源库

数据整合

智慧城市数据

信息基础设施

数据基础设施

通信基础设施

智能感知

06 / STANDARD SOURCE

标准依据

依据《智慧建筑评价标准》T/CREA 002-2023
5.5.2 【信息安全】采取安全技术措施保证信息安全。(4分) 1 采用网络隔离、防火墙技术、入侵检测系统和工具,阻挡来自内外网环境的攻击。(1分) 2 采用至少2种技术措施保障数据安全。(1分) 3 采用至少2种技术措施进行应用安全控制。(1分) 4 采用技术措施提升移动终端访问控制的安全性。(1分)

条文说明

为保证信息安全,应对网络层、数据层、应用层采取相应的安全技术措施。

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然或恶意的原因而被破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。保障网络安全通常可采用网络隔离、防火墙技术、入侵检测系统和工具。

数据安全是指为数据处理系统建立安全保护的技术和管理措施,保护计算机硬件、软件和数据不因偶然或恶意的原因被破坏、更改、泄露。通常可采用数据加密、快照、备份、云存储、数据操作监控、数据遗漏保护、数据水印等技术,对于快照、备份过程,需要进行配套的模拟恢复演练。

应用安全是针对应用程序或工具在使用或访问过程中可能出现计算、传输数据的泄露和失窃,通过安全工具或策略来消除隐患。通常可采用病毒扫描技术、漏洞扫描技术、用户身份识别与认证、用户系统权限控制、访问控制与管理策略等技术。

利用手机、平板等移动设备进行设备远程控制,在提供便利的同时,也大大增加了安全风险。因此,需要采取技术措施提升移动终端远程访问控制的安全性,通常可采用安全认证与鉴权、属性加密等技术,对用户进行授权从而控制用户对数据的访问,防止恶意用户对系统造成安全威胁。

评价方法:设计评价查阅相关设计文件;运行评价查阅相关竣工文件、信息安全与隐私保护管理制度与流程、产品说明书、用户登录界面照片或视频。